Notebookcheck Logo

据称Anker eufy安全摄像头的录像可以在媒体播放器中观看,无需加密

据称是从流媒体eufy相机录像中抓取的一帧。(Source: Wasabi Burns via Twitter)
据称是从流媒体eufy相机录像中抓取的一帧。(Source: Wasabi Burns via Twitter)
Anker的家庭安全品牌eufy已经建立了自己的名声,声称使用其相机记录的镜头是安全的,并且只通过 "端到端军事级别的加密 "到达用户的设备上。然而,The Verge现在声称能够证明其中一些说法在技术上是错误的,并引用了研究人员发布在Twitter上的一些发现。
Accessory Leaks / Rumors Security Software Smart Home

一名安全工程师在Twitter上的身份是Wasabi Burns或以spicywasabi at infosec.exchange的身份在Twitter上公开拥有 eufy家庭安全摄像机--然而,在检测到允许使用常见的视频播放应用程序访问其录像的漏洞后,他们已经宣布打算 "把它们全部撕掉"。

安科公司的越来越受欢迎的子品牌声称,所涉及的方法应该是不可能的,因为摄像机的视听数据是在本地存储的,并且有强大的加密功能。然而,Wasabi Burns支持另一位研究人员,Paul Moore。声称情况并非如此。

两个推特账户现在都断言 VLC媒体播放器 - 可以用来启动一个"无加密"的流,从一个活跃的 eufy摄像机,只需连接到一个所谓的"独特"云服务器地址。

肖恩-霍利斯特在为The Verge撰写的文章中称,他已经复制了这一技术。 这种技术,能够与美国对面的摄像机进行这种连接。

访问该地址确实需要一个有密码保护的登录,而且该相机是在 唤醒不过,霍利斯特认为,这些都不是令人放心的注意事项。

由于它"主要由Base64编码的序列号组成",以及一个容易捏造的Unix时间戳,许多其他相机的必要地址可以有效地在当地Best Buy进行反向工程。.

此外,The Verge 现在还断言,一个 Anker代表基本上断然否认有可能在VLC中启动这种数据流。 VLC中启动这种流媒体。

然后,霍利斯特后来发布了一个更新,指出现在颁布该方法不太容易,这可能表明 eufy现在正在解决这个漏洞。

然而,摩尔坚持认为这只是eufy安全事件的一角,冰山。,例如,声称已经弄清了它的加密密钥了,因为它太基本了。

虽然eufy已经发布了,对这些说法进行了回应。对这些说法,摩尔发现它 "完全和彻底地错过了重点",据报道,它已表示打算对Anker采取法律行动。

幸运的是,在考虑家庭安全系统时,还有其他选择,PoE包括。

资料来源

Please share our article, every link counts!
> Notebookcheck中文版(NBC中国) > 新闻 > 新闻档案 > 新闻档案 2022 12 > 据称Anker eufy安全摄像头的录像可以在媒体播放器中观看,无需加密
Deirdre O'Donnell, 2022-12- 4 (Update: 2022-12- 4)